Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
某地址投入 394 美元购入 GAS 代币获利 42 万美元,收益率达 535 倍
Foresight News 消息,据 Lookonchain 监测,某地址花费 394 美元购入 1260 万枚 GAS,已出售 530 万枚 GAS 获得 98800 美元,目前仍持有 730 万枚 GAS(价值约 322,500 美元)。总利润约 420,700 美元,收益率达 53,542%。 [查看更多]
快讯 2026-01-16 17:38
达沃斯的政治信号与加密圈的行业坚守
特朗普将赴达沃斯为数字竞争立向,Coinbase 却拒加密法案守生态,两件事正折射加密领域从炒作到争经济系统掌控权的权力之变。
2026-01-16 17:34
比利时 KBC 银行将推出加密货币交易服务
Foresight News 消息,比利时 KBC 银行宣布将于 2 月 16 日当周起,通过其在线投资平台 Bolero 为私人投资者提供加密货币买卖服务。该服务初步将支持 Bitcoin 和以太坊交易。此次加密服务将在欧洲 MiCAR 法规框架下运行,KBC 已向监管机构提交 Crypto Asset Service Provider(CASP)通知。Bolero 将采用闭环模型,客户仅能在平台内进行交易,不支持与其他平台间的资金划转,并由 KBC 提供托管服务。
快讯 2026-01-16 17:17

日历

1 月 16 日
查看更多
数据请求中
在 App 打开